전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

'엑셀(xls)파일 주의'...텔레그램으로 악성파일 유포 중

기사입력 : 2019년10월23일 11:59

최종수정 : 2019년10월23일 11:59

감영되면 좀비PC 전락
'라자루스(Lazarus) 그룹' 소행 징후

[서울=뉴스핌] 김지완 기자 = 이스트시큐리티는 특정 정부가 후원하는 해킹 조직 '라자루스(Lazarus)'가 다시 'APT(지능형지속위협) 공격'에 나선 징후가 포착됐다고 23일 밝혔다.

라자루스 그룹은 2014년 소니픽처스 해킹 사건과 2016년 방글라데시 중앙은행 해킹 사건의 주범으로 지목됐다.  지난 2014년 미국 연방수사국(FBI)은 수사를 통해 특정 정부가 배후에 있다고 밝힌 바 있다. 또한 이 해커 조직은 텔레그램 메신저 등을 통해 악성코드를 은밀히 유포하는 특징을 갖고도 있다.

'연인심리테스트.xls' 악성 문서 실행 시 보여지는 화면. 2019.10.23. [제공=이스트시큐리티]

이스트시큐리티 시큐리티대응센터(ESRC) 관계자는 "이달 22일 자체 모니터링 시스템을 통해 라자루스 그룹이 제작한 것으로 추정되는 악성 파일이 발견됐다"고 말했다.

또 이 관계자는 "윈도(Windows)와 맥(MAC) 운영체제에서 동작하는 각각의 파일로 제작됐다"며 "'연인심리테스트.xls'라는 엑셀(Excel) 문서 형식과 'Album.app'이라는 맥 기반 응용 프로그램으로 동시 발견됐다. 심리테스트를 가장한 엑셀 문서가 실행되면 한글로 된 질문 화면이 나타난다"고 설명했다.

ESRC 분석 결과에 따르면 이번 악성코드는 지난 6월 ESRC가 외부에 분석 결과를 공개한 '라자루스 APT조직, 텔레그램 메신저로 진실겜.xls 악성파일 공격'과 다양한 측면에서 매우 높은 연관성을 가진 것으로 나타났다. 당시 유포된 '진실겜.xls' 악성 문서 파일은 PC용 텔레그램 'Telegram Desktop' 다운로드 폴더에서 발견됐다.

또 같은달 자사의 악성코드 위협 대응 솔루션 '쓰렛인사이드(Threat Inside)' 고객에게 제공한 'Operation : Shape Changer' 인텔리전스 보고서에서 분석했던 라자루스 그룹의 또 다른 공격과도 유사점이 존재하는 것으로 나타났다.

작전명 'Operation : Shape Changer' 공격은 라자루스 그룹이 윈도우와 맥 기반 악성 파일을 동시에 유포한 사례로, 당시 유포했던 윈도 파워쉘 스크립트와 맥용 악성 파일은 플랫폼이 다르지만 페이로드(Payload) 기능이 대부분 동일한 것으로 분석된 바 있다.

ESRC는 새롭게 발견된 라자루스 그룹 추정 공격 역시, 각 운영체계(OS)에서 동작하는 악성 파일이 동시에 발견된 점으로 미뤄 공격자가 멀티플랫폼 기반의 위협에 본격화한 것으로 판단하고 있다.

문종현 ESRC 센터장 이사는 "이메일이나 메신저를 통해 무심코 전달받은 미끼 파일에 노출되면 그 즉시 PC가 악성코드에 감염되고, 봇(Bot)에 의해 각종 정보가 탈취되는 동시에 해커가 원격제어, 추가 악성파일 설치 등 예기치 못한 피해로 이어져 컴퓨터가 좀비PC화 된다"고 했다. 이어 "특히 이번 공격은 지난 6월에 암호 화폐 사용자를 대상으로 했던 공격과 연관성이 매우 높고 윈도우와 맥OS 등 멀티 플랫폼에 대한 공격 가능성이 증대된 만큼, 기업과 기관은 물론 개인 사용자도 메신저 등에서 받은 파일을 열어볼 때 각별한 주의를 기울일 필요가 있다"고 당부했다.

ESRC는 피해를 방지하기 위해 공격에 사용된 악성 파일을 면밀히 분석하고 있으며, 상세 분석 내용은 자사의 인텔리전스 기반 악성코드 위협 대응 솔루션 '쓰렛인사이드(Threat Inside)'에 공개할 예정이다.

한편 이번 악성코드는 백신 프로그램 '알약(ALYac)'에서 탐지명 'Trojan.OSX.Nukesped'로 차단하고 있다.

 

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
중앙지법, 尹 구속적부심 18일 오전 [서울=뉴스핌] 김현구 기자 = 윤석열 전 대통령에 대한 '내란 특검(특별검사)'의 재구속 적법성 여부가 오는 18일 나온다. 16일 법조계에 따르면 서울중앙지법은 형사9-2부(재판장 류창성)오는 18일 오전 10시15분 윤 전 대통령 측이 청구한 구속적부심을 진행한다. 윤석열 전 대통령. [사진=뉴스핌DB] 윤 전 대통령 측 법률대리인단은 이날 오전 중앙지법에 구속적부심사를 청구했다. 윤 대통령 측은 "적부심의 일반적 법리인 구속이 실체적, 절차적으로 위법·부당하다는 점을 다툴 예정"이라고 밝혔다. 특검은 지난 6일 윤 전 대통령에 대한 구속영장을 청구했다. 이후 서울중앙지법 남세진 영장전담 부장판사는 지난 9일 구속 전 피의자 심문(영장실질심사)을 진행한 뒤 다음 날 새벽 '증거인멸 우려'를 이유로 윤 전 대통령에 대한 구속영장을 발부했다. 형사소송법에 따르면 법원은 구속적부심사 청구가 접수된 후 48시간 이내에 피의자를 심문하고, 증거 조사를 진행해야 한다. hyun9@newspim.com 2025-07-16 14:41
사진
'강선우 임명' 딜레마 빠진 대통령실 [서울=뉴스핌] 박성준 기자 = 이재명 대통령이 강선우 여성가족부 장관 후보자의 임명 여부를 놓고 고심을 거듭하고 있다. '보좌진 갑질' 의혹과 해명 번복, 임금 체불 논란 등이 이어지며 여론이 악화한 가운데, 대통령실은 인사 원칙과 여성 내각 구성이라는 정치적 목표 사이에서 셈법이 복잡해진 분위기다. 강 후보자에 대한 청문회는 지난 15일 마무리됐지만, 논란은 오히려 커졌다. 국회 보좌진들 사이에선 익명 폭로가 이어지고, 여성단체들까지 "사퇴해야 한다"는 성명을 잇달아 내고 있다. 여권 내부에서도 부담을 토로하는 기류가 감지된다. 그럼에도 대통령실은 결정을 미루고 있다. 남은 청문회 과정을 모두 지켜본 후 종합 판단하겠다는 게 현재까지 대통령실 입장이다. 내부적으로 '임명 강행'과 '철회' 사이에서 득실 계산이 한창이다. [서울=뉴스핌] 이재명 대통령이 지난 13일 서울 강남구 코엑스에서 열린 2025 세계정치학회(IPSA) 서울총회 개막식에서 기조연설을 하고 있다. [사진=대통령실] 2025.07.14 photo@newspim.com ◆ 여성 인재 중용 기조...정치적 부담 상존 임명을 강행할 경우, 이재명 정부가 추진하는 여성 인재 중용 기조를 유지할 수 있다는 점이 긍정적으로 작용한다. 이 대통령은 내각 여성 비율을 30% 목표로 한다고 공언했으며, 여성가족부를 존치한 배경에도 그 같은 상징성이 깔려 있다. 실제로 강 후보자 외에도 이진숙 교육부 장관 후보자 등 여성 후보자들이 줄줄이 청문회에 오르면서, 한 명의 낙마가 전체 균형을 흔드는 도미노 효과로 이어질 수 있다는 우려도 있다. 정치적 부담도 고려 대상이다. 강 후보자는 현직 국회의원이다. 만약 청문회를 거쳐 낙마할 경우, 이는 청문회 제도가 도입된 2000년 이후 사실상 처음 있는 '현역 의원 낙마' 사례가 된다. 이는 청문회 제도와 야당의 검증력을 키워주는 반면, 여당에겐 타격이 될 수 있다. 임명을 강행할 경우의 리스크도 작지 않다. 무엇보다 시민사회와 보좌진들 사이에 형성된 비판 여론이 가라앉지 않고 있다는 점에서 정부의 도덕성과 인사 기준 자체에 흠이 날 수 있다. 강 후보자는 앞서 '사적 지시는 없었다'는 취지로 부인했으나, 이후 공개된 텔레그램 메시지로 거짓 해명 논란이 일었다. [서울=뉴스핌] 정일구 기자 = 강선우 여성가족부 장관 후보자가 14일 오전 서울 여의도 국회 여성가족위원회에서 열린 인사청문회에서 의원 질의에 답하고 있다. 2025.07.14 mironj19@newspim.com ◆ '버티기 인사' 반복시 내각 전체 불신 확산 우려 또한 임명 강행은 향후 이진숙 후보자 청문회에도 불똥을 튀게 할 수 있다. 여론이 악화된 상황에서 '버티기 인사'를 반복하면, 결국 전체 내각에 대한 불신으로 확산될 수 있다는 게 일부의 우려다. 대통령실은 16일 이후 여론 흐름 등을 토대로 강 후보자에 대한 거취를 결정할 방침이다. 일각에선 이진숙 후보자 청문회까지 모두 지켜본 뒤, 장관 인선을 '패키지'로 정리할 가능성도 점쳐진다. 정권 초반 인사를 둘러싼 시험대에서 이 대통령이 어떤 선택을 할지 주목된다. 강 후보자의 임명은 단순한 인사 문제를 넘어, 여성 인재 정책과 인사 기준, 여당 내 권력구도와도 맞물린 상징적 분기점이 되고 있다. 한편 더불어민주당 소속 국회의원 보좌진 모임인 민주당보좌진협의회(민보협) 역대 회장단은 이날 성명을 통해 강 후보자의 자진 사퇴를 요구했다. 이들은 "국회의원에게 보좌진은 단순한 직원이 아니라 의정활동 전반을 보좌하는 파트너이자 국민과 국회를 잇는 다리"라며 "그런 보좌진의 인격을 무시한 강 후보자의 갑질 행위는 여성가족부 장관은 물론 국회의원으로서의 기본적 자세조차 결여된 것이라 평가하지 않을 수 없다"고 강조했다. parksj@newspim.com 2025-07-16 14:36
안다쇼핑
Top으로 이동